Edificios inteligentes: 37,8% fue blanco de ciberataques durante el primer semestre de 2019

edificios inteligentes

La mayoría de las amenazas provienen de la web (26%), memorias flash, discos duros externos y otros medios extraíbles (10%) o vía enlaces de correo electrónico y archivos adjuntos (10%). Edificios inteligentes: 37,8% fue blanco de ciberataques durante el primer semestre de 2019.

Casi cuatro de cada diez (37,8%) computadoras utilizadas para controlar los sistemas de automatización de edificios inteligentes en todo el mundo fueron objeto de algún tipo de ataque malicioso en la primera mitad de 2019, según un estudio sobre las amenazas a edificios inteligentes realizado por Kaspersky.

Estudio Kaspersky: 37,8% de edificios inteligentes fue blanco de ciberataques durante el primer semestre de 2019

De los países latinoamericanos, Brasil ocupa el décimo lugar en porcentaje de ataques, con un 33,3%. Italia (48,5%), España (47,6%) y el Reino Unido (44,4%) encabezan la lista. 

Este informe muestra que, si bien no está claro que tales sistemas fueran atacados deliberadamente, a menudo se convierten en objetivo de amenazas genéricas. Pese a tratarse de ataques poco sofisticados, muchos de estos ciberataques pueden suponer un peligro significativo para las operaciones diarias de los edificios inteligentes.

edificios inteligentes

Los sistemas de automatización de edificios inteligentes consisten, por lo general, en sensores y controladores que se utilizan para monitorizar y automatizar el funcionamiento de ascensores, ventilación, sistemas de climatización, suministros de electricidad y agua, alarmas contra incendios, video vigilancia, controles de acceso y muchos otros sistemas de información y seguridad críticos.

Estos sistemas se gestionan y controlan

Generalmente a través de estaciones de trabajo que, a menudo, están conectadas a Internet. Un ataque exitoso contra una estación de trabajo de este tipo puede provocar fácilmente el fallo de uno o varios sistemas de edificios inteligentes de gran importancia. De acuerdo con el análisis de la telemetría procesada por alrededor de 40 mil soluciones de seguridad de Kaspersky, desplegadas en edificios inteligentes de todo el mundo y elegidas al azar, los ciberataques que podrían causar este tipo de daños son una realidad.

Del 37,8% de las computadoras protegidas y dedicadas a la gestión de sistemas de edificios inteligentes que fueron atacados, más del 11% fue atacada con diferentes variantes de spyware – malware destinado a robar credenciales y otra información valiosa. Se detectaron gusanos en el 10,8% de las estaciones de trabajo; el 7,8% recibió phishing y el 4,2% se encontró con ransomware.

La mayoría de estas amenazas

Provienen de Internet, de hecho, un 26% de los intentos de infección originó en la web. En el 10% de los casos, los medios extraíbles, incluidos las memorias flash, los discos duros externos y otros, fueron los responsables; otro 10% se enfrentó a amenazas a través de enlaces de correo electrónico y archivos adjuntos. El 1,5% de las computadoras de edificios inteligentes fue atacada desde dentro de la red de la organización, como las carpetas compartidas.

Aunque estas cifras son relativamente bajas en comparación con el panorama general de las amenazas, no se debe subestimar su impacto. Pensemos qué pasaría si robaran las credenciales de un edificio de alta seguridad y luego se vendieran en el mercado negro. O si el sistema de soporte vital de un edificio sofisticado se bloquea porque los procesos esenciales han sido encriptados por un ransomware. La lista de posibles escenarios es interminable. Instamos a los equipos de seguridad, cuyo ámbito de responsabilidad abarca las redes TI de los edificios inteligentes, a que no olviden que estas necesitan protección. Incluso una solución básica proporcionará beneficios y defenderá a la organización contra ataques potencialmente paralizantes“, apunta Kirill Kruglov, investigador de seguridad de Kaspersky ICS CERT.

Con el fin de proteger

Un edificio inteligente de los riesgos de un ciberataque, los expertos de Kaspersky aconsejan:

  • Garantizar que la infraestructura de TI de los edificios inteligentes esté protegida con una solución de seguridad fiable adaptada a entornos ICS específicos, como Kaspersky KICS.
  • Realización periódica de auditorías de seguridad de la infraestructura de TI de los edificios inteligentes para identificar y eliminar posibles vulnerabilidades.
  • Proporcionar al equipo de seguridad responsable de la protección de la infraestructura de TI de un edificio inteligente información actualizada sobre inteligencia de amenazas.

Lea el texto completo del informe en Securelist.

Acerca de Kaspersky

Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo.

El amplio portafolio de seguridad de la compañía incluye una protección de endpoints líder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en http://latam.kaspersky.com.

ACERCA DE

Cultura Digital, Tecnología, Videojuegos, Entretenimiento. Somos una plataforma que busca conectar personas en sus múltiples aficiones.